我正在尝试将 MSI 部署到包含所有计算机成员的特定安全组。
我已将 GPO 设置为通过 UNC 路径安装,并且它是计算机配置。我还确保每个人都已读取并执行该域共享。保存策略后,我重新启动安全组中的测试 VM,没有任何变化。该策略链接到安全组所在的 OU,并且该策略已强制执行。
我怀疑问题出在范围上,因为 gpresult 甚至没有显示该策略。
由于我的 OU 被分解成这样
Domain
-Department
--Computers (where the computers in the security OU are)
--Groups (where the security OU is)
--Users
我将 GPO 链接到该部门并在那里执行它。
有什么想法吗?
电子;
所以...我是个笨蛋。我的测试虚拟机仍然在我的测试 OU 中,而不是我的部门->计算机 OU 中。
感谢您让我谈论我的问题。
答案1
我的测试 VM 仍然在我的测试 OU 中,而不是我的部门->计算机 OU 中。
因此,即使 GPO 已应用于我的对象所属的安全组,它也不会应用于该对象。GPO 有时候很奇怪。